SQL injection/lord of SQL
Lord Of SQL injection 8단계-troll
ys.k
2022. 1. 5. 23:42
LOS 포스팅에 앞서 내용이 틀릴 수도 있으며, 해당 부분 지적은 감사히 받겠습니다.
8단계 소스코드이다.
이번엔 admin , ' 이 필터링되어있다.
그리고 id 값이 admin 이면 문제가 해결된다.
여러 시도 끝에 문제가 굉장히... 간단하게 해결되었다.
단순하게 admin 이 필터링되었으니 한 글자만 대문자로 치환했더니 바로 풀렸다.
문제가 너무 쉽게 풀리면 기분이 좋지 않고 찝찝하다.
추후에 다른 방법을 더 찾아봐야겠다.